Naar de inhoud
VME Wijzer
Syndicus en VME beheerPraktischBelgiëLeestijd 1 minuten

Is een privacybeleid verplicht voor uw VME volgens de GDPR-regels?

Elke VME die persoonsgegevens verwerkt, valt onder de GDPR en moet een privacybeleid opstellen. Lees wat de wet van u verwacht als mede-eigenaar of syndicus en hoe u dit concreet implementeert.

Valt een VME onder de GDPR?

Ja. Volgens de Europese Algemene Verordening Gegevensbescherming (GDPR) moeten alle organisaties die persoonsgegevens verwerken, waaronder VME's, aandacht besteden aan hun privacybeleid. Een VME verwerkt verschillende soorten persoonsgegevens: naam, adres, e-mail, telefoonnummer en bankgegevens van mede-eigenaars en huurders. Ook notulen van Algemene Vergaderingen, correspondentie en aanwezigheidslijsten vallen onder de GDPR.

De VME is in de meeste gevallen de verwerkingsverantwoordelijke. De syndicus treedt op als verwerker namens de VME. Dat betekent dat de VME een privacyverklaring moet opstellen die uitlegt welke gegevens worden verzameld, waarvoor ze worden gebruikt, hoe lang ze worden bewaard en welke rechten betrokkenen hebben.

Hoe implementeert een VME een GDPR-conform privacybeleid?

Een GDPR-conform privacybeleid voor een VME omvat minimaal: een privacyverklaring beschikbaar voor alle mede-eigenaars en huurders, een verwerkingsregister dat bijhoudt welke persoonsgegevens worden verwerkt en waarvoor, een procedure voor het beantwoorden van inzage- en verwijderingsverzoeken, en een beveiligingsbeleid voor de bescherming van de gegevens.

Agendeer de GDPR-compliance van uw VME op de volgende Algemene Vergadering. Vraag uw syndicus welke persoonsgegevens hij verwerkt en of er een verwerkersovereenkomst is gesloten tussen de VME en de syndicus. Modelverantwoordingen zijn beschikbaar via de Gegevensbeschermingsautoriteit (GBA) of de website van uw beroepsorganisatie voor syndici.

Veelgestelde vragen

Is een kleine VME met minder dan 10 eigenaars ook GDPR-plichtig?
Ja. De GDPR maakt geen onderscheid op basis van de grootte van de organisatie. Elke VME die persoonsgegevens verwerkt, ongeacht haar omvang, valt onder de GDPR.
Moet de syndicus een verwerkersovereenkomst sluiten met de VME?
Ja. Wanneer de syndicus persoonsgegevens verwerkt namens de VME, is een verwerkersovereenkomst wettelijk verplicht onder de GDPR. Dit document regelt hoe de syndicus de gegevens mag gebruiken en beveiligen.
Mogen notulen van de Algemene Vergadering openbaar worden gemaakt?
Notulen zijn enkel beschikbaar voor de mede-eigenaars van de VME. Ze mogen niet openbaar worden gemaakt zonder toestemming, omdat ze persoonsgegevens kunnen bevatten. De syndicus bezorgt de notulen enkel aan de rechthebbenden.
Wat riskeer ik als VME bij niet-naleving van de GDPR?
Een betrokkene kan een klacht indienen bij de Gegevensbeschermingsautoriteit (GBA). De GBA kan een onderzoek instellen en bij ernstige inbreuken een administratieve boete opleggen. Preventief een privacybeleid opstellen is de beste bescherming.

Deel dit artikel

Vond je dit nuttig? Deel het met je VME, mede-eigenaars, vrienden of familie.

Gerelateerde artikelen